2. Warum ist Cybersicherheit wichtig?
Eine Untersuchung des Bundeskriminalamtes (BKA) ergab, dass Cybercrime-Aktivitäten schon im Jahr 2019 im Vergleich zum Vorjahr um 15 Prozent zunahmen. Schätzungen des Digitalverbandes BITKOM zufolge entstanden infolgedessen Wirtschaftsschäden im Wert von über 100 Milliarden Euro. Hacker und Cyberkriminelle verursachen also große Probleme im öffentlichen und wirtschaftlichen Raum. An dieser Stelle ist daher von jeder Art von Unternehmen und Organisation höchste Wachsamkeit gefragt, denn die Cyberkriminalität wird auch in Zukunft nicht nachlassen.
Die Arten von Cyberbedrohungen
Bei Cyberattacken oder Cyberbedrohungen handelt es sich weitestgehend um relativ flüchtige Begriffe. Cyberangriffe auf Unternehmen, Organisationen oder sogar Staaten können aber unterschiedlichste konkrete Formen annehmen. Die folgenden Beispiele gehören zu den bekanntesten und häufigsten.
Malware
Malware heißt so viel wie bösartige Software. Cyberkriminelle oder Hacker konzipieren diese Schadprogramme, um die IT-Systeme ihrer Opfer zu infizieren, sie zu sabotieren und zu beschädigen. Die Motivationen solcher Cyberangriffe können finanzieller oder sogar politischer Natur sein. Malware lässt sich in weitere Unterkategorien aufteilen:
- Virus: Ein Programm, das sich selbst repliziert. Es verbreitet sich somit in einem System und infiziert es mit einem schädlichen Code.
- Spyware: Software, die ohne Wissen des Nutzers dessen Aktivitäten ausspioniert (z. B. Passwörter, Finanzinformationen und andere sensible Daten).
- Adware: Eine Form von verborgener Spionage-Software, die das Online-Verhalten von Usern ausspioniert und ihnen auf sie zugeschnittene Werbung anzeigt.
- Ransomware: Hacker erstellen Software, die wichtige Dateien ihrer Opfer sperrt. Sie geben diese erst nach einer Zahlung von Lösegeld (Ransom) wieder frei.
- Botnets: Malware, die ganze Computernetzwerke infizieren und für illegale Aktivitäten nutzen.
- Phishing: Kriminelle senden E-Mails an ihre Opfer, die wie offizielle Mails von seriösen Unternehmen oder Finanzinstituten aussehen. Hierin werden sensible Daten wie Passwörter oder Kreditkarteninformationen abgefragt.
- Man-in-the-Middle-Angriff: Unbefugte Personen machen sich schlecht abgesicherte WLAN-Netzwerke zunutze, um empfindliche Informationen beim Datenaustausch abzufangen.
- Denial-of-Service-Angriff: Hacker hindern Organisation und Unternehmen sowie deren Betrieb daran, wichtige Anfragen von legitimen Nutzern zu erfüllen. Dies geschieht, indem sie das Netzwerk mit Traffic überfluten.
- SQL-Injektion: Bei den gezielten Angriffen auf SQL-Datenbanken nutzen Hacker Schwachstellen aus, um Schadcode zu injizieren und Daten auszuspionieren.
Mögliche Konsequenzen mangelnder Cybersecurity
Cyberangriffe haben weitreichende Folgen für Privatpersonen, kleine, mittelständische und große Firmen oder Organisationen. Diese können verheerend ausfallen:
- Bußgelder und Schadensersatzzahlungen
- Kosten für zusätzliche Arbeitsstunden für interne und externe IT-Dienstleister oder Cybersecurity Unternehmen, die auf Angriffe reagieren und verlorene Daten oder beschädigte Infrastruktur wiederherstellen müssen
- Kosten für Schwachstellenanalyse, um weitere Cyberangriffe zu verhindern
- Störung von Produktivität und damit der wertschöpfenden Tätigkeit eines Unternehmens
- Zusätzliche Kosten für PR-Maßnahmen, um das eigene Image zu schützen oder einen geschädigten Ruf wiederherzustellen
- Auseinandersetzung mit rechtlichen Konsequenzen erfordern zusätzliche Arbeitsstunden eines Rechtsbeistandes
- Die Schädigung eines Unternehmensrufes kann zu einer nachteiligen Finanzprognose und Wertminderung führen